Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress
Вразливість SQL-ін'єкції в плагіні TaxoPress для WordPress дозволяє автентифікованим користувачам отримати доступ до конфіденційних даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.75%
- Активно використовується
- немає в KEV
- Продукт
- taxopress
Що відомо
Плагін Tag, Category, and Taxonomy Manager – AI Autotagger з OpenAI для WordPress має вразливість часової SQL-ін'єкції через функцію getTermsForAjax у версіях до 3.40.1 включно. Атакуючі з рівнем доступу не нижче контриб'ютора можуть отримати доступ до конфіденційної інформації бази даних через недостатню обробку параметрів.
Бізнес-вплив
Ця вразливість дозволяє автентифікованим користувачам з правами контриб'ютора та вище виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних, особливо якщо доступ до метабоксів таксономії увімкнено за замовчуванням.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна TaxoPress та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, особливо доступ до метабоксів таксономії, а також переглянути журнали на предмет підозрілої активності. Важливо також розглянути заходи з мінімізації впливу, такі як обмеження доступу до функції getTermsForAjax.